ГрамотаИБ ГрамотаИБ

BDU:2026-05891

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции run_bpf_prog() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-53290

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции run_bpf_prog() ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025091626-CVE-2023-53290-34e0@gregkh/ https://git.kernel.org/stable/c/23acb14af1914010dd0aae1bbb7fab28bf518b8e https://git.kernel.org/stable/c/7560ed6592ff4077528c239c71e91b19de985b97 https://git.kernel.org/stable/c/a7ec2f424f6edad34651137783a0a59eca9aa37e https://git.kernel.org/stable/c/e3e6e252d74f20f6fc610c7fef3ae7dda0109a6f https://git.kernel.org/stable/c/edf37bc8b03d3f948e679b2fd2d14464495f5d1b https://git.kernel.org/stable/c/f2065b8b0a215bc6aa061287a2e3d9eab2446422 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-53290 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-53290

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.181Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.113Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.244Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.30Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3.4Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.